前のトピック: アンチウイルス ソフトウェアによって CA SDM の起動が遅延する場合がある次のトピック: InfoView への自動ログインが失敗する


Windows AD サーバで TLS を使用していると LDAP が停止または失敗する

Windows で有効

症状:

Microsoft のバグが原因で、TLS 暗号化を使用していると、複数の接続を使用する LDAP クライアント アプリケーションが停止または失敗します。 サーバが TLS 暗号化を使用するときに LDAP グループが有効であると、CA SDM は各 LDAP エージェント プロセスで 2 つ目の接続を使用する可能性があります。 CA SDM では、以下の 1 つ以上の症状が発生します。

解決方法:

LDAP に TLS 暗号化を使用している場合は、Windows Active Directory サーバと一緒に LDAP グループを使用しないことをお勧めします。 TLS または LDAP グループのどちらかを無効にすることができます。

TLS 暗号化または LDAP グループを無効にするには、以下の手順に従います。

  1. CPU 時間の大部分を消費し続けているすべての ldap_agent.exe プロセスを終了します。
  2. CA SDM にログインしてオプション マネージャにアクセスできない場合は、CA SDM サービスを停止します。 $NX_ROOT/NX.env ファイルで、以下のいずれかのオプションを No に設定してから、CA SDM サービスを停止して再起動します。
  3. オプション マネージャで、ldap_enable_groups(LDAP グループ)オプションまたは ldap_enable_tls(TLS 暗号化)オプションのどちらかを無効にします。
  4. CA SDM サービスが実行している場合は、そのサービスを停止します。
  5. CA SDM サービスを再起動します。